Dodaj do ulubionych

ładujace się popupy

IP: *.neoplus.adsl.tpnet.pl 31.03.05, 11:15
Witam.
Otóz mam problem z tymi popupami (win xp). Żaden spy-bot, ad-aware,
cwsshredder, hijackthis, lmfix nic nie pomagają. Zainstalowałem service
pack2, zainstalowałem opere i dalej to samo. Próbowałem wpisać te niechciane
strony które mi sie ładuja do pliku hosts ale to nic nie daje a co więcej nie
moge zmienic pliku hosts na "tylko do odczytu" >:[ Już nie wiem co mam robić,
może ktoś ma podobny problem, wyskakujące strony to
www.loadingwebsite.com/normal/yyy34.html i ads1.revenue.net. a w pliku hosts
nie dające się usunąć wpisy to
69.20.16.183 auto.search.msn.com
69.20.16.183 search.netscape.com
69.20.16.183 ieautosearch
Pomocy!!! ;)
Obserwuj wątek
    • Gość: Kolobos Re: ładujace się popupy IP: *.warszawa.sdi.tpnet.pl 31.03.05, 13:54
      Wklej log z hijackthis na forum.
      • Gość: zed99 Re: ładujace się popupy IP: *.neoplus.adsl.tpnet.pl 31.03.05, 16:32
        Logfile of HijackThis v1.99.1
        Scan saved at 16:30:16, on 2005-03-31
        Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Mixer.exe
        D:\programy\ZoneAlarm\zlclient.exe
        C:\WINDOWS\system32\ctfmon.exe
        D:\programy\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\System32\nvsvc32.exe
        D:\programy\cleanup\uphclean.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\wuauclt.exe
        D:\programy\eDonkey2000\edonkey2000.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        E:\Paweł\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.interia.pl/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O1 - Hosts: 69.20.16.183 auto.search.msn.com
        O1 - Hosts: 69.20.16.183 search.netscape.com
        O1 - Hosts: 69.20.16.183 ieautosearch
        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
        \NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
        \NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\system32\ntddetect.exe
        O4 - HKLM\..\Run: [Zone Labs Client] "D:\programy\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [second] E:\Pawe?\l2mfix\second.bat
        O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\system32\ntddetect.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\system32\ntddetect.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\programy\Spybot - Search &
        Destroy\TeaTimer.exe
        O8 - Extra context menu item: Download with GetRight -
        D:\programy\GetRight\GRdownload.htm
        O8 - Extra context menu item: Open with GetRight Browser -
        D:\programy\GetRight\GRbrowse.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
        C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
        00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
        C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
        00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
        v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110788232515
        O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} -
        iframedollars.biz/tb/black.ocx
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
        C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
        Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC -
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        ale szczerze powiem że usuwanie (w trybie awaryjnym, wyłączone przywracanie
        systemu) stad czegoś nic nie daje :( reklamy wracają z wiekszą częstotliwością
        w szczególnosci usuwanie tego O1 - Hosts: 69.20.16.183 auto.search.msn.com
        O1 - Hosts: 69.20.16.183 search.netscape.com
        O1 - Hosts: 69.20.16.183 ieautosearch
        nic nie daje
        • Gość: Kolobos Re: ładujace się popupy IP: *.warszawa.sdi.tpnet.pl 31.03.05, 16:50
          Uruchom hijackthis i zaznacz te wpisy:

          O1 - Hosts: 69.20.16.183 auto.search.msn.com
          O1 - Hosts: 69.20.16.183 search.netscape.com
          O1 - Hosts: 69.20.16.183 ieautosearch
          O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\system32\ntddetect.exe
          O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\system32\ntddetect.exe
          O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\system32\ntddetect.exe
          O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} -
          iframedollars.biz/tb/black.ocx

          I Fix Checked, reset i wklej nowy log.


          Po co Ci l2m w autostarcie?
          Uruchom msconfig i odptasz:
          E:\Pawe?\l2mfix\second.bat

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka